r   e   k   l   a   m   a
r   e   k   l   a   m   a

Dziura w Windows Media Player

Strona główna Aktualności

Zajmująca się bezpieczeństwem firma eEye poinformowała o potencjalnej możliwości wykorzystania groźnej luki w odtwarzaczu multimedialnym Windows Media Player.

W bibliotece WMVCORE.DLL odkryto podatność na przepełnienie sterty w obsłudze linków "REF HREF" w plikach ASX. Jeśli link zawiera nieznany protokół, funkcja znajdująca się pod adresem 7D7A8F27 (wersja 9.0.0.3250) lub 086E586E (wersja 10.0.0.3802) utworzy kopię tego linku alokując bufor na stercie i zmieniając protokół na mms. Niestety błąd w alokacji tego bufora może doprowadzić do czterobajtowego przepełnienia i teoretycznie umożliwić wykonanie kodu dostarczonego przez atakującego. Firma eEye radzi wyłączyć w Opcjach folderów automatyczne otwieranie plików ASX.

To, czy błąd będzie można wykorzystać do internetowych ataków jest jeszcze przedmiotem badań.

r   e   k   l   a   m   a
© dobreprogramy
r   e   k   l   a   m   a
r   e   k   l   a   m   a

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.